摘要:一種基于數字證書實現的動態口令認證方法,屬于計算機和信息安全技術領域。本發明在證書認證的基礎上,采用口令的動態生成機制,通過證書認證機制對用戶的身份進行確認,再使用動態口令機制實現各種應用系統的安全登錄,具體如下:首先,利用數字證書把用戶自然身份和數字信息綁定在一起,采用非對稱公鑰機制,通過數字簽名、加密/解密技術實現對用戶身份的驗證,其次,采用挑戰/應答機制的動態口令,通過動態口令方法,針對不同用戶生成不同的一次性動態口令,實現各種應用系統的安全登錄。本發明方法的實現更加方便和快捷,并具有可靠性更高、安全性更好的特點,保證了系統的安全性,避免了傳統靜態口令泄密所帶來的安全隱患。
- 專利類型發明專利
- 申請人上海格爾軟件股份有限公司;
- 發明人莊昱垚;童立;劉欣淘;
- 地址200040上海市北京西路1399號建京大廈5樓
- 申請號CN03129281.X
- 申請時間2003年06月12日
- 申請公布號CN1274105C
- 申請公布時間2006年09月06日
- 分類號H04L9/00(2006.01);H04L9/14(2006.01);G06F7/58(2006.01);